Web环境下数据库系统安全访问控制机制研究

被引:0
作者
张翼
机构
[1] 大连理工大学
关键词
安全机制; RBAC模型; UML建模; 安全审计;
D O I
暂无
年度学位
2007
学位类型
硕士
导师
摘要
随着计算机和网络等信息技术的发展和日益普及,计算机信息的安全就日益成为计算机系统成败的关键要素。而数据库作为信息的载体,它的安全机制自然就成了信息安全研究领域一个非常重要的方面。传统的安全机制在当前Web环境下存在一些不足,致使数据库安全漏洞层出不穷,因此有必要对数据库安全机制进行研究和改进。 本文深入地研究分析了数据库系统相关的安全技术和安全标准,对比了各种安全控制技术的优缺点。访问控制作为众多安全控制技术中的一种,随着安全需求和计算机技术的发展已经由最早的自主访问控制(DAC)和强制访问控制(MAC)发展为当前的基于角色的访问控制(RBAC)。本论文研究了RBAC模型中最具代表性的RBAC96模型家族,对其进行了形式化的描述和分析,并结合实际情况给出了改进模型。在改进模型中,强制访问规则做出了变化,设计了基于角色的强制访问控制,并引入了数据库系统的审计功能。本文利用Rational Rose对改进后的RBAC模型进行了UML建模,包括静态和动态的建模,并对为用户分配角色和为角色授予权限这两个典型场景作了详细的分析,研究了UML类图在关系数据库系统中的实现问题。论文根据数据库系统安全审计方法结合SQL Server数据库设计了一种数据库安全审计方案,包括建立跟踪与数据采集,审计数据分析算法和规则库管理的实现。以共享试验数据库为背景,分别对其进行合法与非法的操作,结果表明,不论是合法还是非法的操作,该审计系统都作了较详细的审计记录,根据记录可以对数据库系统进行及时的恢复。 本文对数据库系统安全访问模型所做的改进以及设计的安全审计系统加强了Web环境下的数据库系统的安全性和保密性,无论是对数据库系统安全访问控制机制的理论研究,还是对具体数据库系统安全方案的设计和实施都具有一定的参考价值。
引用
收藏
页数:74
共 18 条
[1]
基于安全审计的数据库安全 [J].
黄志国 ;
韩慧莲 .
科技情报开发与经济, 2005, (12) :228-229
[2]
数据库安全代理的基于角色访问控制模型 [J].
胡天磊 ;
杨小虎 ;
董金祥 .
浙江大学学报(工学版), 2005, (03)
[3]
基于角色访问控制在FCS系统中的应用分析 [J].
杨开英 ;
杨亦 ;
刘淑芳 .
工业控制计算机, 2005, (02) :26-28
[4]
数据库安全技术研究 [J].
朱良根 ;
雷振甲 ;
张玉清 .
计算机应用研究, 2004, (09) :127-129+138
[5]
B1级安全数据库审计的设计与实现 [J].
程维国 ;
田园 ;
王德强 ;
谢俊元 .
计算机工程, 2004, (11) :54-56+140
[6]
审计在信息安全中的应用 [J].
张森 .
信息网络安全, 2002, (07) :52-54
[7]
数据库访问控制模型分析 [J].
蒋赟赟 ;
吴承荣 ;
张世永 ;
不详 .
计算机工程与应用 , 2002, (13) :183-185+194
[8]
信息战下的数据库安全——我国的特殊需求分析和对策 [J].
蔡亮 ;
杨小虎 ;
董金祥 .
计算机研究与发展, 2002, (05) :568-573
[9]
数据库安全的研究与进展 [J].
宋志敏 ;
南相浩 ;
唐礼勇 ;
余嘉宁 ;
不详 .
计算机工程与应用 , 2001, (01) :85-87
[10]
用RBAC实现DAC和MAC的一种方法 [J].
刘琼波 ;
施军 ;
尤晋元 .
计算机工程, 2000, (10) :62-64